随着网络应用的日益普及,网络安全防范的重要性和必要性也愈加凸显,人们已不再把安全问题看作是一个静态软件包所能解决的问题,而是将其看作一个涉及网络和信息技术各个层面的持续过程。\r\n 基于这一现代理念,本书全面介绍了网络系统多层安全保护方面的知识,内容涉及风险分析和安全策略、网络通信和逻辑拓扑、过滤器和防火墙、身份验证和加密技术、灾难预防和灾难恢复等,非常适合网络安全领域中的相关工作人员阅读。\r\n
第1章 为什么要保护网络的安全\r\n 攻击者的思维方式\r\n 为什么有人要和我过不去\r\n 本章工作表\r\n 小结\r\n第2章 需要多少保护措施\r\n 风险分析\r\n 进行网络安全预算\r\n 把结果写入文档\r\n 制定安全策略\r\n 小结\r\n第3章 理解网络系统通信\r\n 数据帧剖析\r\n 协议的作用\r\n OSI模型\r\n 路由器\r\n 无连接通信和面向连接的通信\r\n 网络服务\r\n 更高层通信\r\n 小结\r\n第4章 网络拓扑的安全\r\n 理解网络传输过程\r\n 网络拓扑的安全性\r\n 基本网络硬件\r\n 小结\r\n第5章 防火墙\r\n 制定访问控制策略\r\n 防火墙的定义\r\n 防火墙的类型\r\n 需要使用什么类型的防火墙\r\n 应该使用什么系统平台\r\n 关于防火墙的其他考虑\r\n 防火墙的布置\r\n 小结\r\n第6章 配置Cisco路由器的安全特性\r\n Cisco路由器\r\n 基本安全提示\r\n Cisco的安全特点\r\n 其他安全措施\r\n 小结\r\n第7章 Check Point公司的FireWall-1防火墙产品\r\n Fire Wall-1产品综览\r\n 安全和管理服务\r\n 选择运行平台\r\n 安装Fire Wall-1\r\n Fire Wall-1安全管理\r\n 小结\r\n第8章 网络入侵检测系统\r\n 关于IDS的常见问题\r\n IDS的限制\r\n 基于主机的IDS\r\n IDS的融合\r\n IDS安装\r\n 小结\r\n第9章 授权验证与信息加密\r\n 改善安全措施的必要性\r\n 需要良好的授权验证制度\r\n 101加密\r\n 需要良好的加密\r\n 解决方案\r\n 小结\r\n第10章 虚拟专用网络\r\n VPN基础\r\n 建立一个VPN\r\n 小结\r\n第11章 病毒、特洛伊木马和蠕虫程序\r\n 病毒:统计资料\r\n 什么是病毒\r\n 蠕虫程序\r\n 特洛伊木马\r\n 预防措施\r\n 采取病毒防范措施\r\n 小结\r\n第12章 灾难预防和恢复\r\n 灾难的种类\r\n 网络灾难\r\n 服务器灾难\r\n 灾难演习\r\n 用于Windows 2000和Windows NT系统的Octopus\r\n 小结\r\n第13章 NetWare系统\r\n NetWare操作系统内核\r\n NetWare目录服务\r\n 帐户管理\r\n 文件系统\r\n 日志记录和审核\r\n 网络安全\r\n 增加NetWare安全性\r\n 小结\r\n第14章 NT和Windows 2000系统\r\n NT系统综述\r\n NT域结构\r\n 用户帐户\r\n 文件系统\r\n 日志记录\r\n 安全性修补\r\n 可用IP服务\r\n Windows NT系统的分组过滤\r\n DCOM安全保护\r\n Windows服务使用的端口\r\n 其他注册表键值修改\r\n Windows 2000\r\n 小结\r\n第15章 UNIX系统\r\n UNIX的历史\r\n UNIX文件系统\r\n 帐户管理\r\n 优化UNIX内核\r\n IP服务管理\r\n 小结\r\n第16章 网络攻击剖析\r\n 收集信息\r\n 刺探网络情况\r\n 开始攻击\r\n 小结\r\n第17章 走在攻击者的前面\r\n 厂家提供的信息\r\n 第三方渠道\r\n 对环境进行审核\r\n 小结\r\n附录A 关于选购光盘\r\n附录B 网络使用策略范例\r\n
无封面